← Stripe

2024 Evolve Bank partner breach

2024 Unknown records affected Share on X

Data compromised

Customer data at Evolve; potential credential exposure

Technical writeup

Jun 2024. Stripe indirectly affected by Evolve Bank & Trust breach. LockBit ransomware stole data from Evolve (banking partner to Stripe, Affirm, Wise, etc.). Customer data from partnered services may have been compromised. Oct 2024: separate GitHub 'Pwn Request' vulnerability in Stripe repo allowed code execution.

Root cause

Third-party breach at Evolve Bank; LockBit ransomware.

References